• 公告ID (KylinSec-SA-2022-1460)

摘要:

freetype security update

安全等级: Critical

公告ID: KylinSec-SA-2022-1460

发布日期: 2022年5月18日

关联CVE: CVE-2022-27404   CVE-2022-27405   CVE-2022-27406  

  • 详细介绍

1. 漏洞描述

   

FreeType是用C编写的,设计得小巧、高效、高度可定制和便携,同时能够生成大多数矢量和位图字体格式的高质量输出(字形图像)

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2022-27404 KY3.4-4A freetype Fixed
CVE-2022-27404 KY3.4-5 freetype Fixed
CVE-2022-27404 KY3.5.1 freetype Fixed
CVE-2022-27405 KY3.4-4A freetype Fixed
CVE-2022-27405 KY3.4-5 freetype Fixed
CVE-2022-27405 KY3.5.1 freetype Fixed
CVE-2022-27406 KY3.4-4A freetype Fixed
CVE-2022-27406 KY3.4-5 freetype Fixed
CVE-2022-27406 KY3.5.1 freetype Fixed

3. 影响组件

    freetype

4. 修复版本

   

KY3.4-5

软件名称 架构 版本号
freetype-help noarch 2.10.2-4.kb1.ky3
freetype x86_64 2.10.2-4.kb1.ky3
freetype-devel x86_64 2.10.2-4.kb1.ky3
freetype aarch64 2.10.2-4.kb1.ky3
freetype-devel aarch64 2.10.2-4.kb1.ky3

KY3.4-4A

软件名称 架构 版本号
freetype-help noarch 2.10.2-4.kb1.ky3
freetype x86_64 2.10.2-4.kb1.ky3
freetype-devel x86_64 2.10.2-4.kb1.ky3
freetype aarch64 2.10.2-4.kb1.ky3
freetype-devel aarch64 2.10.2-4.kb1.ky3

KY3.5.1

软件名称 架构 版本号
freetype-help noarch 2.11.0-2.kb1.ky3
freetype x86_64 2.11.0-2.kb1.ky3
freetype-devel x86_64 2.11.0-2.kb1.ky3
freetype-demos x86_64 2.11.0-2.kb1.ky3
freetype aarch64 2.11.0-2.kb1.ky3
freetype-devel aarch64 2.11.0-2.kb1.ky3
freetype-demos aarch64 2.11.0-2.kb1.ky3

5. 修复方法

yum update freetype freetype-devel

6. 下载链接

   

KY3.4-5:

x86_64:

     freetype-help   

     freetype   

     freetype-devel   

aarch64:

     freetype-help   

     freetype   

     freetype-devel   

KY3.4-4A:

x86_64:

     freetype-help   

     freetype   

     freetype-devel   

aarch64:

     freetype-help   

     freetype   

     freetype-devel   

KY3.5.1:

x86_64:

     freetype-help   

     freetype   

     freetype-devel   

     freetype-demos   

aarch64:

     freetype-help   

     freetype   

     freetype-devel   

     freetype-demos   

上一篇:KylinSec-SA-2022-1459 下一篇:KylinSec-SA-2022-1461